当前位置: 首页 > article >正文

软考信安22~网站安全需求分析与安全保护工程

1、网站安全威胁与需求分析

1.1、网站安全概念

网站安全主要是有关网站的机密性、完整性、可用性及可控性。

网站的机密性是指网站信息及相关数据不被授权查看或泄露。

网站的完整性是指网站的信息及数据不能非授权修改,网站服务不被劫持。

网站的可用性是指网站可以待续为相关用户提供不中断的服务的能力,满足用户的正常请求服务。

网站的可控性是指网站的责任主体及运营者对网站的管理及控制的能力,网站不能被恶意利用。

1.2、网站安全分析

非授权访问

网页篡改

数据泄露

恶意代码

网站假冒

拒绝服务

网站后台管理安全威胁

网站管理员身份及密码被窃取;

后台管理网页存在安全漏洞;

内部管理权限分配不合理。

1.3、网站安全需求

网站安全需求涉及多个方面,主要包括物理环境、网络通信、操作系统、数据库、应用服务器、Web 服务软件、Web 应用程序、数据等安全威胁防护。

2、Apache Web 安全分析与增强

Apache Httpd 是常用的构建网站服务器的软件,简称Apache Web。

2.1、Apache Web 概述

Apache Httpd 配置文件如下:

(1)httpd.conf

httpd.conf 是Apache 的主配置文件࿰


http://www.kler.cn/a/504904.html

相关文章:

  • C语言:-三子棋游戏代码:分支-循环-数组-函数集合
  • idea分支合并代码
  • 本地部署项目管理工具 Leantime 并实现外部访问
  • docker mysql5.7如何设置不区分大小写
  • vue 中的 v-model
  • vue2修改表单只提交被修改的数据的字段传给后端接口
  • CCLINKIE转ModbusTCP网关,助机器人“掀起”工业智能的“惊涛骇浪”
  • 如何运行Pytest(python -m pytest 与 pytest详解)
  • 网络精英赛模拟练习
  • Oracle 学习全攻略
  • ElasticSearch-Nested 类型与 Object 类型的区别
  • 交叉编译avahi到aarch64平台
  • iOS - 内存屏障的使用场景
  • 【机器学习】实战:天池工业蒸汽量项目(三)模型预测
  • 速通Docker === 介绍与安装
  • Graylog采集MySQL慢日志实战
  • 源码编译安装httpd 2.4,提供系统服务管理脚本并测试
  • jenkins docker 遇到 /var/run/docker.sock: permission denied 解决方案
  • 【JavaEE进阶】SpringMVC 响应
  • 代码随想录算法训练营第三十四天-动态规划-63. 不同路径II
  • vue运用uniapp框架开发企业微信小程序中常用的一些基础方法
  • C#,入门教程(27)——应用程序(Application)的基础知识
  • JavaScript:模版字符串
  • scons通用构建_生成方法Command
  • 向量数据库如何助力Text2SQL处理高基数类别数据
  • 更新用户密码功能